Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25243-debugfree — Надежный эксплойт удаленного выполнения кода для CVE-2026-25243, нацеленный на jemalloc Redis. Выполняет произвольные команды через одну специально сформированную команду RESTORE без DEBUG, /proc или ROP. Включает полное управление кучей и цепочку произвольного чтения для обхода ASLR. | Kitploit
Инструменты/GitHubGitHub/dinosn/cve-2026-25243-debugfree
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubdinosn/cve-2026-25243-debugfree

CVE-2026-25243-debugfree

Репозиторий
2212 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Надежный эксплойт удаленного выполнения кода для CVE-2026-25243, нацеленный на jemalloc Redis. Выполняет произвольные команды через одну специально сформированную команду RESTORE без DEBUG, /proc или ROP. Включает полное управление кучей и цепочку произвольного чтения для обхода ASLR.

Поделиться

CVE-2026-25243 — RCE Redis без DEBUG (приватный)

Надёжное удалённое выполнение кода из одной специально сформированной команды RESTORE на jemalloc Redis — без команды DEBUG, без /proc, без gdb, без ROP, при включённом ASLR. Выполняет команду атакующего от имени процесса redis (root в стандартных образах).

🔒 Приватный репозиторий — только для авторизованных исследований безопасности / координированного раскрытия. Не распространяйте. Уязвимость исправлена в вышестоящих версиях (6.2.22 / 7.2.14 / 7.4.9 / 8.2.6 / 8.4.3 / 8.6.3, коммит b9dde6fc); этот инструмент предназначен для пути до исправления.

Состояние / предостережение по калибровке (прочитайте это)

Метод проверен от начала до конца — свежий запуск на эталонной платформе выполнил system("id") → uid=0(root) (ASLR включён, ), подтверждено 2026-07-02. В этой ранние этапы подтверждены (double-free, overlap, arb-read → и восстановлены корректно), но финальная утечка — через — и константа не перенеслась чисто в groom из (повторяющиеся ). (WRITEUP.md §7) перед использованием; эталонный код запуска — это разработческий шаблон /. Всё остальное проверено.

enable-debug-command no
однофайловой переупаковке
PIE
libc/system
blob_base
OFF_BLOBROBJ
чувствительна к последовательности выделения
exploit.py
blob_read_short
Перекалибруйте OFF_BLOBROBJ для вашей точной сборки и последовательности
pwn.py
pwnd.py

Содержимое

  • exploit.py — автономный PoC (только stdlib). Задайте смещения в словаре PROFILE вверху.
  • WRITEUP.md — полный технический анализ (баг, groom, arb-read без DEBUG, детерминизм, завершение).

Использование

root@kitploit:~
python3 exploit.py --host <цель> --port 6379 --cmd 'id' --tries 40
# выполняет system("<cmd>") от имени процесса redis; проверьте внеполосно или используйте reverse-shell --cmd.

Проверено на Redis 8.6.2 (8a8f1a3bb), jemalloc-5.3.0, x86-64, glibc bookworm, ASLR=2, enable-debug-command no. Для другой сборки перекалибруйте смещения PROFILE — см. WRITEUP.md §7.

Цепочка (все на уровне данных, без DEBUG)

EVAL→clo → arb-read PIE (clo+33) → arb-read system (free@GOT) + blob_base (blob_robj) → разместить поддельный dictType{hashFunction=system} в 16-МБ blob → подменить h2->dict->type → HGET h2 "<cmd>" == system("<cmd>").

Скачать инструмент